<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Mitre ATT&amp;amp;CK view added to SandBlast Agent Forensic reports available in upcoming E81.40 in Endpoint</title>
    <link>https://community.checkpoint.com/t5/Endpoint/Mitre-ATT-amp-CK-view-added-to-SandBlast-Agent-Forensic-reports/m-p/63249#M3287</link>
    <description>&lt;P&gt;One of the many new features that will be available in E81.40 is an updated SandBlast Agent Forensic report.&lt;/P&gt;
&lt;P&gt;For this, we have to thank our wonderful R&amp;amp;D Team at HQ for making this happen!&lt;/P&gt;
&lt;P&gt;The new Forensic report contains:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Mitre ATT&amp;amp;CK screen: Showing links back to the Framework&lt;/LI&gt;
&lt;LI&gt;RDP Focus: Use the Ryuk RDP Report (Overview and General Screen provide RDP Details)&lt;/LI&gt;
&lt;LI&gt;Injections: Use the Ryuk RDP Report (Shown in both Mitre Screen and Tree Views)&lt;/LI&gt;
&lt;LI&gt;Privilege Escalation: Use Cerber or Sodinokibi (Shown in both Mitre Screen and Tree Views)&lt;/LI&gt;
&lt;LI&gt;Current Ransomware affecting US Municipalities: Ryuk, Sodinokibi and Robinhood&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-left" image-alt="MITRE.png" style="width: 400px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/2574iA8D131B29592AA76/image-size/medium?v=v2&amp;amp;px=400" role="button" title="MITRE.png" alt="MITRE.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Some of these samples have been put online, which you can take a look at:&lt;/P&gt;
&lt;TABLE style="width: 624px;"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;&lt;STRONG&gt;Report&lt;/STRONG&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;&lt;STRONG&gt;Use Case&lt;/STRONG&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;STRONG&gt;Link&lt;/STRONG&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Ryuk RDP&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;RDP/Injections&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/ryuk_rdp/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/ryuk_rdp/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Sodinokibi&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Ransomware Current&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/sodinokibi/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/sodinokibi/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Robinhood&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Ransomware Current&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/robinhood/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/robinhood/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Astaroth&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Fileless Current&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/astaroth/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/astaroth/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Bad Rabbit&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog / Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/badrabbit/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/badrabbit/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Cerber&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog / Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/badrabbit/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/badrabbit/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Pokemongo&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/pokemongo/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/pokemongo/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;CTB-Faker&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/ctb-faker/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/ctb-faker/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Wannacry&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog/ Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/wannacryptor2_1/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/wannacryptor2_1/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Ranscam&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog/ Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/ranscam/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/ranscam/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Fri, 20 Sep 2019 12:51:46 GMT</pubDate>
    <dc:creator>Tom_Kendrick</dc:creator>
    <dc:date>2019-09-20T12:51:46Z</dc:date>
    <item>
      <title>Mitre ATT&amp;CK view added to SandBlast Agent Forensic reports available in upcoming E81.40</title>
      <link>https://community.checkpoint.com/t5/Endpoint/Mitre-ATT-amp-CK-view-added-to-SandBlast-Agent-Forensic-reports/m-p/63249#M3287</link>
      <description>&lt;P&gt;One of the many new features that will be available in E81.40 is an updated SandBlast Agent Forensic report.&lt;/P&gt;
&lt;P&gt;For this, we have to thank our wonderful R&amp;amp;D Team at HQ for making this happen!&lt;/P&gt;
&lt;P&gt;The new Forensic report contains:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Mitre ATT&amp;amp;CK screen: Showing links back to the Framework&lt;/LI&gt;
&lt;LI&gt;RDP Focus: Use the Ryuk RDP Report (Overview and General Screen provide RDP Details)&lt;/LI&gt;
&lt;LI&gt;Injections: Use the Ryuk RDP Report (Shown in both Mitre Screen and Tree Views)&lt;/LI&gt;
&lt;LI&gt;Privilege Escalation: Use Cerber or Sodinokibi (Shown in both Mitre Screen and Tree Views)&lt;/LI&gt;
&lt;LI&gt;Current Ransomware affecting US Municipalities: Ryuk, Sodinokibi and Robinhood&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-left" image-alt="MITRE.png" style="width: 400px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/2574iA8D131B29592AA76/image-size/medium?v=v2&amp;amp;px=400" role="button" title="MITRE.png" alt="MITRE.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Some of these samples have been put online, which you can take a look at:&lt;/P&gt;
&lt;TABLE style="width: 624px;"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;&lt;STRONG&gt;Report&lt;/STRONG&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;&lt;STRONG&gt;Use Case&lt;/STRONG&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;STRONG&gt;Link&lt;/STRONG&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Ryuk RDP&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;RDP/Injections&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/ryuk_rdp/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/ryuk_rdp/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Sodinokibi&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Ransomware Current&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/sodinokibi/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/sodinokibi/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Robinhood&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Ransomware Current&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/robinhood/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/robinhood/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Astaroth&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Fileless Current&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/astaroth/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/astaroth/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Bad Rabbit&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog / Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/badrabbit/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/badrabbit/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Cerber&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog / Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/badrabbit/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/badrabbit/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Pokemongo&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/pokemongo/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/pokemongo/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;CTB-Faker&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/ctb-faker/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/ctb-faker/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Wannacry&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog/ Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/wannacryptor2_1/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/wannacryptor2_1/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD style="width: 95px;"&gt;
&lt;P&gt;Ranscam&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 150px;"&gt;
&lt;P&gt;Blog/ Well Known Ransomware&lt;/P&gt;
&lt;/TD&gt;
&lt;TD style="width: 378px;"&gt;
&lt;P&gt;&lt;A href="https://forensics.checkpoint.com/ranscam/" target="_blank" rel="noopener"&gt;https://forensics.checkpoint.com/ranscam/&lt;/A&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 20 Sep 2019 12:51:46 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Endpoint/Mitre-ATT-amp-CK-view-added-to-SandBlast-Agent-Forensic-reports/m-p/63249#M3287</guid>
      <dc:creator>Tom_Kendrick</dc:creator>
      <dc:date>2019-09-20T12:51:46Z</dc:date>
    </item>
  </channel>
</rss>

